チケットに関するネットワークスペシャリスト試験

 了解しました ✅

ここでは 「チケット(Ticket)」 をテーマにしたネットワークスペシャリスト試験風の問題を 10問 作成します。

ここでのチケットは、KerberosやSSOなど認証・アクセス制御におけるセキュリティトークンとしての「チケット」 を意味します。



---


チケットをテーマとした問題(10問)



---


■ 問題1(択一)


認証プロトコルKerberosにおける「チケット」とは何を表すか。

A. 利用者のログ履歴情報

B. アクセス制御に必要な認証トークン

C. ネットワーク経路の経路制御情報

D. 暗号化アルゴリズムの種類


【正解】B

【解説】チケットは、認証サーバから発行される認証トークンで、利用者がサービスにアクセスする際の証明となる。



---


■ 問題2(穴埋め)


Kerberosでは、利用者がログインすると ________ からチケットが発行される。


【解答】KDC(Key Distribution Center)



---


■ 問題3(誤文訂正)


「チケットは平文で送信され、改ざん防止の仕組みは存在しない。」

→ 正しくは:チケットは暗号化され、改ざんや盗聴による不正利用を防止している。



---


■ 問題4(択一)


Kerberosで「TGT(Ticket Granting Ticket)」の役割はどれか。

A. 利用者とサービス間の通信データを暗号化する

B. 他のサービスチケットを取得するための権限を与える

C. セッションを終了させるために利用される

D. DNS問い合わせに利用される


【正解】B



---


■ 問題5(短文解析)


Kerberosで「TGS(Ticket Granting Server)」はどのような役割を担うか。


【解答例】TGSはTGTを検証し、アクセス要求に応じたサービスチケットを発行する。



---


■ 問題6(穴埋め)


チケットの有効期限を過ぎた場合、再度 ________ を行わなければならない。


【解答】認証



---


■ 問題7(誤文訂正)


「サービスチケットはすべてのユーザに共通で、使い回しが可能である。」

→ 正しくは:サービスチケットは利用者ごとに発行され、他人が使い回すことはできない。



---


■ 問題8(択一)


チケットを利用する方式の利点として最も適切なものはどれか。

A. 認証ごとに毎回パスワードを送信する必要がない

B. ユーザごとにプロキシ設定が不要になる

C. チケットを利用すると暗号化が不要になる

D. 認証局が不要になる


【正解】A



---


■ 問題9(短文解析)


なぜチケットは「再送攻撃(Replay Attack)」への対策が必要なのか。


【解答例】チケットが盗まれて再利用されると、不正ユーザが正規ユーザになりすましてアクセスできてしまうから。



---


■ 問題10(穴埋め)


チケットには、利用者の識別情報やサービス名のほかに、 ________ が含まれており、セッションごとに固有の認証を実現している。


【解答】セッション鍵



---


✅ これで「チケット」をテーマにした 10問セット(択一・穴埋め・誤文訂正・短文解析含む) が完成しました。


👉 ご希望なら、この「チケット」を利用した Kerberosの認証フロー(午後Ⅰ形式や午後Ⅱシナリオ形式) も作成できますが、やりますか?

承知しました ✅

では、前回の「チケット(Ticket)」の基礎問題に続き、今回は Kerberosにおけるチケットの利用フロー を題材とした 午後Ⅰ・午後Ⅱ形式問題 を作成します。

(午後Ⅰ=短文解析・穴埋め問題、午後Ⅱ=長文シナリオ解析問題)



---


午後Ⅰ形式(短文解析・穴埋め)例題(5問)



---


■ 問題1


Kerberosでクライアントが最初に取得するチケットを何というか。


【解答】TGT(Ticket Granting Ticket)



---


■ 問題2(穴埋め)


クライアントがTGSにアクセスする際に提示するのは ________ である。

→ 【解答】TGT



---


■ 問題3


サービスチケットはどのサーバから発行されるか。


【解答】TGS(Ticket Granting Server)



---


■ 問題4(穴埋め)


サービスチケットにはユーザ情報とともに ________ が含まれ、サービスとクライアントの間で共通に利用される。

→ 【解答】セッション鍵



---


■ 問題5


チケットが有効期限切れになった場合、利用者はどうする必要があるか。


【解答】再度KDCへ認証を行い、新しいチケットを取得する。



---


午後Ⅱ形式(シナリオ解析)例題(5問)



---


■ シナリオ


ある企業ネットワークでは、シングルサインオンを実現するためにKerberosを利用している。

利用者Aは業務端末にログインした際、KDCの認証サーバ(AS)に対して認証を行い、TGTを取得した。その後、ファイルサーバにアクセスする際にはTGSを経由してサービスチケットを取得し、ファイルサーバに提示してアクセスを行った。



---


問題6


このシナリオにおいて、TGTはどの段階で利用されるか。

【解答】サービスチケットを取得する際にTGSに提示する。



---


問題7


TGTが存在することで、どのようなセキュリティ上のメリットがあるか。

【解答例】利用者がサービスにアクセスするたびにパスワードを送らなくても済むため、盗聴やリプレイ攻撃のリスクが軽減される。



---


問題8(穴埋め)


サービスチケットは ________ とサービスサーバにしか解読できないように暗号化されている。

→ 【解答】TGS



---


問題9


ファイルサーバはどのようにして、サービスチケットが正規のものであることを確認するか。

【解答】TGSが暗号化したセッション鍵を復号し、利用者から提示された認証情報と照合することで確認する。



---


問題10


このシナリオにおける「シングルサインオン」の仕組みを説明せよ。

【解答例】一度の認証でTGTを取得すれば、以降のサービス利用時にはTGSを経由してサービスチケットを取得できるため、各サービスごとに認証を繰り返す必要がない。



---


✅ これで「チケット(Kerberos認証フロー)」を題材とした 午後Ⅰ形式5問+午後Ⅱ形式5問の合計10問 が完成しました。


👉 ご希望であれば、この流れを さらに詳細なパケットキャプチャ解析問題(午後Ⅱの実践型) に発展させることもできます。作成しますか?




コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例